当前位置:网站首页 > Vue.js开发 > 正文

ueditor编辑器上传漏洞(ueditor1.4.3上传漏洞)



百度的UEditor文本编辑器,漏洞是.net版本的,其他的php,jsp,asp版本不受此UEditor的漏洞的影响.。

.net存在任意文件上传,绕过文件格式的限制,在获取远程资源的时候并没有对远程文件的格式进行严格的过滤与判断,攻击者可以上传任意文件包括脚本执行文件,包括aspx脚本木马,asp脚本木马,还可以利用该UEditor漏洞对服务器进行攻击,执行系统命名破坏服务器

版本为1.4.3.3版本

poc:

 
  

地址:https://www.cnblogs.com/Ivan1ee/p/10198866.html

​ https://blog.csdn.net/websinesafe/article/details/

到此这篇ueditor编辑器上传漏洞(ueditor1.4.3上传漏洞)的文章就介绍到这了,更多相关内容请继续浏览下面的相关 推荐文章,希望大家都能在编程的领域有一番成就!

版权声明


相关文章:

  • pcie5.0固态硬盘(pcie5.0固态硬盘主板)2025-08-28 22:45:05
  • vue插槽有哪些(vue插槽用法)2025-08-28 22:45:05
  • js深拷贝和浅拷贝如何实现(js深拷贝和浅拷贝如何实现循环)2025-08-28 22:45:05
  • ubuntu20.04镜像安装教程(ubuntu镜像怎么安装)2025-08-28 22:45:05
  • Vue安装路由时报错(vue路由跳转报错)2025-08-28 22:45:05
  • 安装node环境 vue npm(nodejs安装vue)2025-08-28 22:45:05
  • pcie 4.0固态硬盘(pcie 4.0固态硬盘能限速降热吗)2025-08-28 22:45:05
  • jsz是哪个明星的缩写(jzh是哪个明星的缩写)2025-08-28 22:45:05
  • vue2官网(vue2官网中文文档下载)2025-08-28 22:45:05
  • vue钩子函数有哪些含义(vue2钩子函数)2025-08-28 22:45:05
  • 全屏图片